Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
18 страниц V  « 13 14 15 ... 16 17 »

Смена STEAMID/подмена STEAMID/обход бана/халявная админка.

Safety1st
сообщение 1.6.2014, 20:28
Сообщение #261
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Ну и Шо ты лично с sid'ом сделаешь? Так используешь? xD

Я уж не говорю о том, что заманить не так-то просто, особенно после разъяснительной беседы с админами.
Подмена SteamID на произвольный - да, проблема. Подмена на нужный при соблюдении владельцем сервера всех рекомендуемых мер - достаточно надёжно закрывается.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 1.6.2014, 20:35
Сообщение #262


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(Safety1st @ 1.6.2014, 22:28) *
Ну и Шо ты лично с sid'ом сделаешь? Так используешь? xD

Я уж не говорю о том, что заманить не так-то просто, особенно после разъяснительной беседы с админами.
Подмена SteamID на произвольный - да, проблема. Подмена на нужный при соблюдении владельцем сервера всех рекомендуемых мер - достаточно надёжно закрывается.

Я пытаюсь сказать что все эти способы при определенных условия можно обойти, не говорю что можно каждый сервер взломать, но то что Я расписал может стать одной из причин влома, самый надежный способ это использовать фрэшбан от маздана и его версию amxbans только для steam // в случае если левый игрок попытается зайти на ваш сервер под стим айди админа ему выдется addip и нет проблем..


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 1.6.2014, 20:36
Сообщение #263
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(Safety1st @ 1.6.2014, 22:12) *
grishka444, узнай мой прямо сейчас, позови на сервер.

setinfo и AuthString легко воруются. (последний можно сниффером)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 1.6.2014, 20:38
Сообщение #264
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

FB 'при определенных условия можно обойти'. Чем твой вариант, базирующийся на принципе 'безопасность через неясность', лучше титанового костыля в dproto и сопутствующих хлопот типа заманивания и кражи?


Цитата([WPMG]PRoSToTeM@ @ 1.6.2014, 22:36) *
setinfo и AuthString легко воруются. (последний можно сниффером)

Не меня одуплять нужно xD
Я просто с телефона поленился пост дописать. Предполагалось, что мой Steam'овский sid он всё равно никак не заюзает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 1.6.2014, 20:49
Сообщение #265


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(Safety1st @ 1.6.2014, 22:38) *
FB 'при определенных условия можно обойти'. Чем твой вариант, базирующийся на принципе 'безопасность через неясность', лучше титанового костыля в dproto и сопутствующих хлопот типа заманивания и кражи?

в случае если правильно настроить dproto, а именно выставить cid_SteamPending = 5 cid_AVSMP = 5 SteamIdHashSalt то подмена steamid игроков которые играют на стиме в принципе невозможно, не говоря уж о подмене steamid на админские(если админы only steam), так там работает двойная защита
Add в случае если это нонстим игрок, то все плохо

Отредактировал: grishka444, - 1.6.2014, 21:02


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 1.6.2014, 21:04
Сообщение #266
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(grishka444 @ 1.6.2014, 21:49) *
в случае если правильно настроить dproto, а именно выставить cid_SteamPending = 5 cid_AVSMP = 5 SteamIdHashSalt то подмена steamid игроков которые играют на стиме в принципе невозможно, не говоря уж о подмене steamid на админские(если админы only steam), так там работает двойная защита

тогда я взломаю ваш steam-акк
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 1.6.2014, 21:20
Сообщение #267
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(grishka444 @ 1.6.2014, 22:49) *
в случае если правильно настроить dproto, а именно выставить cid_SteamPending = 5 cid_AVSMP = 5 SteamIdHashSalt то подмена steamid игроков которые играют на стиме в принципе невозможно, не говоря уж о подмене steamid на админские(если админы only steam), так там работает двойная защита
Add в случае если это нонстим игрок, то все плохо

Sorry, но я не понял, как ваш ответ соотносится с моим вопросом:
Цитата(Safety1st @ 1.6.2014, 22:38) *
FB 'при определенных условия можно обойти'. Чем твой вариант, базирующийся на принципе 'безопасность через неясность', лучше титанового костыля в dproto и сопутствующих хлопот типа заманивания и кражи?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 1.6.2014, 21:23
Сообщение #268


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(Safety1st @ 1.6.2014, 22:38) *
FB 'при определенных условия можно обойти'. Чем твой вариант, базирующийся на принципе 'безопасность через неясность', лучше титанового костыля в dproto и сопутствующих хлопот типа заманивания и кражи?




Не меня одуплять нужно xD
Я просто с телефона поленился пост дописать. Предполагалось, что мой Steam'овский sid он всё равно никак не заюзает.


Это если дпрото скажет что игрок стим?
Цитата
Предполагалось, что мой Steam'овский sid
Тогда сами себе противоречите


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 1.6.2014, 21:39
Сообщение #269
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

mazdan, одно с другим не связано. Я выше пояснил.
Вразуми Гришу лучше, или ты с ним согласен, что базовая защита от подмены на определённый ID - поставить FB?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 1.6.2014, 21:44
Сообщение #270


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(Safety1st @ 1.6.2014, 23:39) *
mazdan, одно с другим не связано. Я выше пояснил.
Вразуми Гришу лучше, или ты с ним согласен, что базовая защита от подмены на определённый ID - поставить FB?

ты меня не правильно понял, базовая защита есть базовая защита.. изначально Я говорил о том что если нон стим игрока(админа) затащить на свой сервер, то можно узнать его реальный steamid и узнать его setinfo _pw... зная эти данные мы спокойно можем зайти на сервер и быть админом .. далее Я пытался сказать что 100% можно защититься можно только если использовать dproto с солью и amxbans_core от маздана (если это конечно steam игрок)


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 1.6.2014, 22:11
Сообщение #271
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(grishka444 @ 1.6.2014, 23:44) *
изначально Я говорил о том что если нон стим игрока(админа) затащить на свой сервер, то можно узнать его реальный steamid и узнать его setinfo _pw... зная эти данные мы спокойно можем зайти на сервер и быть админом ..

Да, я всё правильно понял. Я 'протестую' только против убеждения, что в реале это проделать - как два пальца обоссать. Да, в теории всё возможно. Но это - теория ;)

Цитата(grishka444 @ 1.6.2014, 23:44) *
Я пытался сказать что 100% можно защититься можно только если использовать dproto с солью и amxbans_core от маздана (если это конечно steam игрок)

Почему именно FB нужен-то для 100%-ной защиты? Для защиты от подмены ID Steam-игроков? Префиксы - легко; учёт, что админки на сервере назначаются только по настоящим SteamID, как сделал 9iky6 - тоже легко; на крайний случай (кража легитимного тикета) - задержка в присвоении прав на 2 минуты после входа на сервер. Возможно, я чего-то не знаю про FB, что есть только в нём? Потому что пока твои рекомендации походят на рекомендации применения молота против мухи...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 1.6.2014, 22:47
Сообщение #272


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(Safety1st @ 2.6.2014, 0:11) *
Да, я всё правильно понял. Я 'протестую' только против убеждения, что в реале это проделать - как два пальца обоссать. Да, в теории всё возможно. Но это - теория ;)


Почему именно FB нужен-то для 100%-ной защиты? Для защиты от подмены ID Steam-игроков? Префиксы - легко; учёт, что админки на сервере назначаются только по настоящим SteamID, как сделал 9iky6 - тоже легко; на крайний случай (кража легитимного тикета) - задержка в присвоении прав на 2 минуты после входа на сервер. Возможно, я чего-то не знаю про FB, что есть только в нём? Потому что пока твои рекомендации походят на рекомендации применения молота против мухи...

конкретно не FB а amxbans_core от FB.. через дпрото он проверяет настоящий ли стим или нет, если есть совпадение steamid админа, а он не настоящий steam то улетает бан.. разговор глухого с немым..


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 1.6.2014, 22:54
Сообщение #273
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(grishka444 @ 1.6.2014, 23:47) *
конкретно не FB а amxbans_core от FB.. через дпрото он проверяет настоящий ли стим или нет, если есть совпадение steamid админа, а он не настоящий steam то улетает бан.. разговор глухого с немым..

Дак вы конкретизируйте вашу информацию, а то целая страница недопонимания.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 1.6.2014, 23:28
Сообщение #274
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(grishka444 @ 2.6.2014, 0:47) *
конкретно не FB а amxbans_core от FB.. через дпрото он проверяет настоящий ли стим или нет, если есть совпадение steamid админа, а он не настоящий steam то улетает бан.. разговор глухого с немым..

Ясно. Именно FB не требуется. Линк на соответствующую правку в AMXBans Core в моём предыдущем посте.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 2.6.2014, 1:23
Сообщение #275


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Видел ситуацию когда черта банили раза 4 подряд с разным стимайди (номера подряд) и послед был когда он зашел с админским стимайди и тот забанил получается сам себя. Я вообще не думал что могут быть 2 игрока с одинаковым STEAMID одновременно на сервере. После следующего захода - зайти не мог, другой админ его разбанил.

Если есть админы с эмуляторами - лучше не париться и давать админки по нику+паролю, тем более чтобы не меняли ники как это любили делать одно время занимая по 2-3 строчки в топе :)


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 3.6.2014, 0:14
Сообщение #276
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Metal Messiah @ 2.6.2014, 2:23) *
Видел ситуацию когда черта банили раза 4 подряд с разным стимайди (номера подряд) и послед был когда он зашел с админским стимайди и тот забанил получается сам себя. Я вообще не думал что могут быть 2 игрока с одинаковым STEAMID одновременно на сервере. После следующего захода - зайти не мог, другой админ его разбанил.

Если есть админы с эмуляторами - лучше не париться и давать админки по нику+паролю, тем более чтобы не меняли ники как это любили делать одно время занимая по 2-3 строчки в топе :)

Меня тоже в своё время веселил тот файт, что на сервере может быть два игрока, зарегистрированно под одним steamid, но потом я понял, что это goldsrc

Топ можно вести по steamid, админки выдавать по steamid+pass и нет проблем :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mistrick
сообщение 3.6.2014, 15:14
Сообщение #277


Стаж: 13 лет

Сообщений: 543
Благодарностей: 426
Полезность: 1034

exec1337,
В чем забава? Попробуй получи два одинаковых легитимных стимид. Без дпрото никогда не будет на сервере двух одинаковых. Хотя хз что будет, если пропатчить стим на запуск больше одного процесса.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ReaktiVus
сообщение 3.6.2014, 15:19
Сообщение #278


Стаж: 14 лет

Сообщений: 95
Благодарностей: 122
Полезность: 416

Лучше уж Ник + Пасс юзать.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 3.6.2014, 15:50
Сообщение #279
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Mistrick94, я где-то писал про натуровский стим? И да, в один акк с двух ПК не войти (с одного ПК в два акка как два пальца).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mistrick
сообщение 3.6.2014, 15:59
Сообщение #280


Стаж: 13 лет

Сообщений: 543
Благодарностей: 426
Полезность: 1034

exec1337,
А голдсорс поддерживает нон-стим? Если контроль одинаковых ид и должен быть, то в дпрото.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
18 страниц V  « 13 14 15 ... 16 17 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: